Mehr Blockchain, mehr Cyber, mehr Buzzwords – PKI vs. BC im digitalen Impfpass

Wenn man es hat, soll man es auch einsetzen. Das kann aus meiner Sicht der einzige Grund sein, aus dem sich die Bundesregierung für den Einsatz einer Blockchain für den digitalen Impfpass entschieden hat. Und da viel, viel hilft packt man gleich fünf auf einen Haufen. Bringt das was? Hätte es sinnvollere Alternativen gegeben? Aus meiner Sicht ja.

Blockchain war das Buzzwort vor etwa fünf Jahren. Jeder hatte Bock drauf, keiner wusste was es ist. Wenn man reich werden wollte, konnte es reichen ein Startup-Unternehmen zu gründen und einfach nur anzugeben, dass man „irgendwas mit Blockchain“ macht. Auch die Bundesregierung war hin und weg und wollte auch unbedingt mitspielen. Aber was macht so eine Blockchain eigentlich und wozu ist sie gut?

Bei einer Blockchain handelt es sich um eine Liste, die sich stetig erweitert und unabänderbare Datensätze beinhaltet. Das heißt, dass der in der Blockchain gespeicherte Informationsgehalt immer weiter wächst und von allen, die Zugriff auf diese Kette haben, nachvollzogen werden kann, wann (Zeitstempel) welche Änderung stattfand.

Die bekannteste Anwendung findet die Blockchain wohl bei der Cryptowährung Bitcoin, bei der die Blockchain alle bisher getätigten Transaktionen beinhaltet und jede Überweisung von jedem nachvollzogen werden kann. Man hat also ein System der Transaktionen, bei dem ein Clearing, wie es eine Bank vollführt nicht notwendig ist. Das macht Bitcoin im Übrigen auch nicht zu einer anonym sondern zu einer pseudonym nutzbaren Währung.

Die markanten Vorteile einer Blockchain für den digitalen Impfpass wären aus meiner Sicht die Nichtabstreitbarkeit der Informationen (Da alle die selbe Datengrundlage haben, kann keiner angeben, dass es bei ihm nicht so ist), die Sicherheit vor Manipulation, da Abgleiche mit anderen Blöcken von Nutzern jederzeit möglich sind und eine Manipulation schnell auffällt und die Vertraulichkeit, da die in der Blockchain enthaltenen Informationen jederzeit aufrufbar sind.

Wie du bereits in der Überschrift gelesen hast, habe ich einen epischen Kampf zwischen PKI und BC angekündigt. Aber was ist dieses PKI? Unter PKI versteht man die Private-Key-Infrastruktur. Das kommt einigen schon eher bekannt vor. Das Verfahren wird unter anderem von PGP genutzt, mit dem findige Aktivist_innen, Journalist_innen und freiheitsliebende Menschen, die etwas zu verbergen haben, ihre E-Mails verschlüsseln.

Um die Daten zu ver- und auch wieder zu entschlüsseln, werden von einer vertrauenswürdigen Stelle (CA) Zertifikate ausgegeben. Jede_r generiert einen privaten Schlüssel (private key), der zum Ver- und Entschlüsseln der Informationen benötigt wird und einen öffentlichen Schlüssel (public key), dessen Echtheit von den CA geprüft wird. Sollte einem öffentlichen Schlüssel seine Gültigkeit entzogen werden, da z.B. der private Schlüssel kompromittiert wurde, kann die CA das Zertifikat auf eine Sperrliste (CRL) setzen. Dem Zertifikat und somit das Vertrauen entzogen und sie werden unbrauchbar.

Welche Vorteile hat PKI aus meiner Sicht? Zum Einen ist es möglich, dass eine sogenannte Root CA andere CAs ernennt. Somit könnte eine zentrale Authorisierungsstelle an untergeordnete Organisationen die Möglichkeit weitergeben Zertifikate auszugeben. Ein weiterer Vorteil ist der, dass die einzigen zu prüfenden Daten die ausgestellten Zertifikate sind. Dies ist ggf. auch offline möglich. Des Weiteren können Zertifikate mit einem Ablaufdatum versehen werden.

Wenn ich jetzt die Blockchain und die PKI gegenüberstelle hat letztere Methode Haushoch gewonnen. Sowohl die Manipulationssicherheit, die Integrität der Daten als auch die Vertraulichkeit, werden durch die PKI Methode gewahrt. Es besteht jedoch im Gegensatz zur Blockchain nicht jedes Mal die Notwendigkeit alle bisher aufgetretenen Daten erneut einzulesen. Es müssen nur die Zertifikate auf ihre Echtheit geprüft werden. Zudem ist es möglich, dass eine Regierungsstelle als Root CA fungiert und die Gesundheitsämter als untergeordnete CAs einsetzt. Diese können dann wiederum Arztpraxen zu CAs ernennen, dass diese ihre eigenen Zertifikate ausstellen. Sollte sich dabei herausstellen, dass eine Praxis sich weigert zu impfen und Impfungen einträgt, die nie stattgefunden haben, kann diesen Praxen ganz einfach das Zertifikat entzogen werden.

Jetzt aber zu etwas ganz anderem. Vielleicht kannst du mir dabei ja weiterhelfen. Wenn Du bis jetzt noch nichts über Blockchain und PKI wusstest, bist du jetzt ja etwas aufgeklärt. Wahrscheinlich weißt du jetzt zu diesem Thema bereits mehr als die meisten Politiker im Bundestag. Warum, ich frage Dich, WARUM will die Bundesregierung dieses Problem mit Blockchain lösen? Ich meinte natürlich wozu benötigt die Bundesregierung 5, in Worten FÜNF Blockchains? Wir werden es nie erfahren.


Mehr zum Thema:

LNP385-fuempf-blockchains

75 Gedanken zu „Mehr Blockchain, mehr Cyber, mehr Buzzwords – PKI vs. BC im digitalen Impfpass“

  1. Ich schätze die Bundesregierung setzt auf die Blockchain weil sie hip, fuky und groovy ist und weil sich, soweit ich es verstanden habe, in Blockchain unwideruflich Daten sammeln und die sind ja laut der Bundeskanzlerin ja das Öl des 21. Jahrdunderts.
    Mit unserer Coronataskforce ist die Pandemiepolitik ja sowieso offiziell zerspahnt und bescheuert.

  2. Ich entschuldige mich aufrichtig für diesen Kommentar! Aber ich teste einige Software zum Ruhm unseres Landes und ihr positives Ergebnis wird dazu beitragen, die Beziehungen Deutschlands im globalen Internet zu stärken. Ich möchte mich noch einmal aufrichtig entschuldigen und liebe Grüße 🙂

  3. I don’t even know how I stopped up right here, however I thought this submit was great. I do not understand who you are but certainly you’re going to a famous blogger should you aren’t already 😉 Cheers!

  4. Hi, i read your blog from time to time and i own a similar one and i was just curious if you get a lot of spam remarks? If so how do you stop it, any plugin or anything you can recommend? I get so much lately it’s driving me crazy so any help is very much appreciated.

  5. Does your website have a contact page? I’m having trouble locating it but, I’d like to send you an e-mail. I’ve got some creative ideas for your blog you might be interested in hearing. Either way, great site and I look forward to seeing it expand over time.

  6. Hey there would you mind sharing which blog platform you’re using? I’m planning to start my own blog soon but I’m having a difficult time selecting between BlogEngine/Wordpress/B2evolution and Drupal. The reason I ask is because your design seems different then most blogs and I’m looking for something unique. P.S Apologies for being off-topic but I had to ask!

  7. Together with everything which appears to be building inside this subject material, a significant percentage of opinions happen to be fairly stimulating. Even so, I beg your pardon, but I can not give credence to your entire plan, all be it radical none the less. It seems to us that your comments are generally not completely validated and in fact you are yourself not even entirely confident of your argument. In any case I did appreciate examining it.

  8. Hello, Neat post. There is an issue together with your site in web explorer, could check this… IE still is the marketplace leader and a huge component of other people will miss your magnificent writing due to this problem.

  9. I loved as much as you will receive carried out right here. The sketch is tasteful, your authored subject matter stylish. nonetheless, you command get bought an impatience over that you wish be delivering the following. unwell unquestionably come further formerly again since exactly the same nearly very often inside case you shield this increase.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

fifteen − = ten